DAT

DAT என்பது புள்ளிகளால் (.) பிரிக்கப்பட்ட ASCII சரமாகும். புலங்கள் நிர்ணயிக்கப்பட்ட வரிசையில் ஒரு முறை மட்டும் தோன்றும்; முந்தைய புலங்கள் அனுப்பப்பட்டபடியே உள்ளனவா என்பதைக் கையொப்பம் உறுதிப்படுத்துகிறது.

expire
uint64 (10 அடிமானம்)
.
cid
uint64 (16 அடிமானம்)
.
plain
Base64Url
.
secure
Base64Url
.
signature
Base64Url
புல வரிசையும் பிரிப்பானும் விவரக்குறிப்பின் பகுதிகளாகும்.
text
expire.cid.plain.secure.signature

புலங்கள்

புலம்பிரதிநிதித்துவம்பொருள்
expireகுறியில்லா முழு எண்ணின் 10 அடிமானம்DAT காலாவதியாகும் Unix time
cidகுறியில்லா முழு எண்ணின் சிறிய எழுத்து 16 அடிமானம்சரிபார்ப்பிற்கான சான்றிதழ் ID
plainநிரப்பல் இல்லாத Base64Urlமறையாக்கப்படாத பைட்டுகள்
secureநிரப்பல் இல்லாத Base64Urlசான்றிதழின் மறையாக்க வழிமுறையால் பாதுகாக்கப்பட்ட பைட்டுகள்
signatureநிரப்பல் இல்லாத Base64Urlexpire.cid.plain.secure-ன் மூல ASCII பைட்டுகளின் கையொப்பம்

plain கையொப்ப வரம்பில் அடங்குவதால் மாற்ற முடியாது, ஆனால் யாரும் அதை டிகோட் செய்ய முடியும். ரகசியங்கள், தனிப்பட்ட தகவல் மற்றும் அனுமதி முடிவுகளில் நேரடியாகப் பயன்படும் மதிப்புகளை secure-ல் வைக்கவும். காலி secure-ம் செல்லுபடியானது.

இயல்பாக்க விதிகள்

  • முழு DAT-ம் ASCII-ஆக இருக்க வேண்டும்.
  • எண்கள் குறி, வெற்றிடம், முன்னொட்டு அல்லது தேவையற்ற முன்னணி 0 இன்றி எழுதப்பட வேண்டும். 0 மதிப்பு மட்டும் 0 என எழுதப்படும்.
  • Base64Url URL-safe எழுத்துருவைப் பயன்படுத்த வேண்டும்; = நிரப்பலும் வெற்றிடமும் அனுமதிக்கப்படாது.
  • ஒரே பைட்டுகளைப் பல சரங்களாகப் பிரதிநிதித்துவப்படுத்தும் இயல்பாக்கப்படாத Base64Url நிராகரிக்கப்படும்.
  • புலங்களின் எண்ணிக்கை அல்லது வரிசை மாறினால் அது DAT அல்ல.

ஒவ்வொரு செயலாக்கமும் வெவ்வேறு சரங்களை ஒரே DAT-ஆக ஏற்பதை இந்த விதிகள் தடுக்கின்றன.

வழங்குதல்

  1. தற்போது வழங்கக்கூடிய சான்றிதழைத் தேர்ந்தெடுக்கவும்.
  2. தற்போதைய நேரத்துடன் சான்றிதழின் TTL-ஐச் சேர்த்து expire-ஐ உருவாக்கவும்.
  3. plain-ஐ Base64Url-ஆக குறியாக்கம் செய்யவும்.
  4. சான்றிதழின் மறையாக்க வழிமுறையால் secure-ஐ மறையாக்கம் செய்யவும்.
  5. முந்தைய புலங்களைப் புள்ளிகளால் இணைத்த ASCII பைட்டுகளில் கையொப்பமிடவும்.

start <= now <= start + duration என்ற சான்றிதழின் வழங்கும் காலத்தில் மட்டுமே வழங்க முடியும்.

சரிபார்ப்பு

  1. DAT-ஐ இயல்பாக்க விதிகளின்படி பகுப்பாய்வு செய்யவும்.
  2. expire > now என்பதைச் சரிபார்க்கவும். expire == now என்றால் காலாவதியானதாகும்.
  3. cid-க்குரிய சான்றிதழைக் கண்டறிந்து, அது சரிபார்ப்புக்குத் தகுதியானதா என்பதை உறுதிப்படுத்தவும்.
  4. மூல expire.cid.plain.secure பைட்டுகளின் கையொப்பத்தைச் சரிபார்க்கவும்.
  5. secure-ஐ அங்கீகரித்து மறைநீக்கம் செய்து, plain-உடன் திருப்பி அனுப்பவும்.

கையொப்பத்தைச் சரிபார்க்காத பகுப்பாய்வு API-கள் கவனிப்பு அல்லது பிழையறிதலுக்காக மட்டுமே பயன்படுத்தப்பட வேண்டும். அந்த முடிவைக் கொண்டு அங்கீகரிப்பு அல்லது அனுமதி வழங்கக்கூடாது.

விவரக்குறிப்பிற்கு வெளியேயுள்ள பொறுப்புகள்

DAT பயனர் களஞ்சியம், உள்நுழைவு முறை, அனுமதி மாதிரி, டோக்கன் அனுப்பும் தலைப்பு அல்லது ரத்துப் பட்டியலை வரையறுப்பதில்லை. சரிபார்க்கப்பட்ட payload-ஐ எந்தக் கோரிக்கைகளுக்கு அனுமதிப்பது என்பதைப் பயன்பாடே தீர்மானிக்கும்.